Recentemente, temos observado um crescimento em tentativas de fraude envolvendo o uso do Microsoft Teams em ambientes corporativos. Esse tipo de abordagem explora a confiança que os usuários depositam nos canais internos de comunicação e pode gerar impactos financeiros e operacionais relevantes para as organizações.
Na prática, o golpe ocorre quando um criminoso se passa por uma liderança da empresa, como um diretor ou gestor, e entra em contato solicitando ações urgentes. Essas solicitações geralmente envolvem pagamentos, transferências, adiantamentos ou compartilhamento de informações sensíveis.
Recentemente, registramos ocorrências com esse perfil em clientes atendidos pela HSBS, o que reforça a importância de ampliar a atenção dos usuários e revisar medidas de proteção no ambiente Microsoft 365.
Como esse tipo de golpe costuma acontecer
Alguns padrões ajudam a identificar esse tipo de tentativa:
- Mensagens com caráter de urgência, solicitando ações imediatas, especialmente envolvendo valores ou dados sensíveis
- Contato feito por perfis com nomes semelhantes a lideranças, mas fora do padrão habitual de comunicação
- Presença de usuários externos, convidados ou não pertencentes ao ambiente interno
- Tentativas de evitar validação por outros canais ou pedidos de sigilo
- Inconsistências no perfil, como endereço de e-mail incomum ou identificação incompleta
- Linguagem que não condiz com o comportamento habitual da pessoa que está sendo imitada
Como orientar os usuários
A conscientização é uma das principais linhas de defesa contra esse tipo de ataque. Algumas boas práticas devem ser reforçadas:
- Nunca realizar pagamentos ou compartilhar dados sensíveis com base apenas em mensagens recebidas pelo Teams
- Sempre validar solicitações por um canal secundário e confiável, como ligação ou contato direto
- Verificar se o remetente é interno, externo ou convidado antes de prosseguir
- Não compartilhar credenciais, códigos de autenticação ou informações estratégicas em chats
- Reportar imediatamente qualquer suspeita para o time de TI ou Segurança da Informação
- Em caso de dúvida, interromper a interação até confirmar a identidade do solicitante
Recomendações para TI e Segurança
Além da conscientização dos usuários, é fundamental fortalecer os controles técnicos e os processos internos:
- Reforçar treinamentos sobre engenharia social com exemplos práticos voltados ao Teams
- Revisar configurações de acesso externo, convidados e federação do Microsoft Teams
- Orientar os usuários sobre indicadores visuais de contas externas ou convidadas
- Monitorar tentativas de impersonação e interações incomuns
- Avaliar recursos adicionais de proteção no Microsoft 365, especialmente contra phishing e abuso de identidade
- Definir um fluxo claro e simples para reporte e tratamento de incidentes
O ponto mais importante
Em um ambiente corporativo dinâmico, mensagens que parecem legítimas podem gerar confiança imediata e levar a decisões rápidas. Por isso, a recomendação central é simples:
Toda solicitação financeira, pedido urgente ou requisição de informação sensível deve ser validada por um canal oficial e independente antes de qualquer ação.
Esse cuidado reduz significativamente o risco de fraude.
Como a HSBS pode apoiar sua organização
A HSBS atua lado a lado dos seus clientes no fortalecimento da segurança do ambiente Microsoft 365. Contamos com uma equipe especializada em cibersegurança, preparada para apoiar desde ações de conscientização até a implementação de controles e boas práticas alinhadas à realidade de cada organização.
Se a sua empresa busca evoluir a maturidade em segurança e reduzir riscos associados a fraudes e engenharia social, podemos ajudar com um plano estruturado e eficaz.
